• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'해킹'통합검색 결과 입니다. (560건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

새 사이버안보비서관에게 바란다…"현장형 컨트롤타워되길"

국가안보실 산하 사이버안보비서관 자리에 김휘강 고려대 정보보호대학원 교수가 발탁됐다. 김 비서관은 국내 1호 해커 출신 교수로 학계는 물론 산업계 경험도 풍부하다. AI스페라, 에이쓰리시큐리티 등 보안 기업을 창업한 경험을 갖고 있다. 개인정보보호위원회 위원으로 활동하는 등 개인정보보호에도 일가견이 있다. 지디넷코리아는 6일 산·학을 두루 거친 김 비서관에 보내는 각계각층의 목소리를 들어봤다. 2022년부터 2024년까지 사이버안보비서관을 지내고, 국가정보원 제3차장을 역임한 윤오준 법무법인 율촌 상임고문은 "김 비서관이 학계에도 오래 머물렀고 많은 활동을 해온 인물이기 때문에 전반적으로 한국의 사이버 보안 생태계를 잘 이끌어 나갈 거라 기대한다"며 "이미 한 달 전께 사이버안보비서관으로서 그려나갈 청사진을 마련해 뒀을 것"이라고 말했다. 윤 상임고문은 "우리 사이버 보안은 그간 수세적인 활동을 해왔다. 다만 점차 고도화되는 사이버 위협과 더욱 복잡해지는 사이버 환경 속에서 방어적인 정책과 인식은 한계가 있다"며 "우리나라도 미국과 같이 국제 범죄 조직에 대한 활동을 적극적으로 모니터링하고, 안보적 차원에서 국가 배후 해킹 세력의 위협 행위에 맞서 공세적인 인식을 갖고 대응할 필요가 있다. 이같은 부분을 김 비서관이 염두에 두고 정책 활동을 이어갔으면 한다"고 강조했다. 2020년부터 국가정보원 제3차장을 지낸 김선희 가천대 초빙교수는 "김 비서관이 사이버보안 기술적 측면은 뛰어난 인물"이라면서도 "안보 정책 및 전략을 구상하는 차원에서는 조금의 우려가 있다. 사이버 위협이 고도화되는 시점에서 기술이나 데이터만으로 대응하기란 한계가 있다. 국가 차원에서의 효율적인 전략과 정책이 뒷받침돼야 한다"고 말했다. 산업계 "민·관 조율 적임자…현장 노하우 정책 반영되길" 한국정보보호산업협회(KISIA) 수석부회장을 맡고 있는 최영철 SGA솔루션즈 대표는 "김 비서관은 해킹 동아리서부터 보안 기업, 고려대 정보보호대학원까지 사이버보안 분야를 꿰뚫고 있는 인물이라고 생각된다"며 "이를 기반으로 국가가 필요한 정책에 대해 좋은 방향으로 이끌어나갈 수 있을 거라 기대한다"고 말했다. 최 대표는 이어 "특히 보안 기업 창업·운영 경험이 있는 만큼 산업계와 학계, 정부와 조율과 중재에 충분한 역할을 수행할 거라고 생각한다"며 "오랜 기간 쌓아 올린 노하우가 사이버보안 정책에도 반영되기를 희망한다"고 말했다. 사이버 위협 행위자들의 실시간 공격 현황을 추적하고, 위협 인텔리전스(CTI)를 제공하는 오아시스시큐리티의 김근용 대표도 김 비서관의 현장 경험이 정책에 녹아들 수 있을 거라고 기대했다. 김 대표는 "김 비서관과 친분이 있지는 않지만, 해커 출신으로 보안 현장에 많은 노하우를 축적한 인물로 알고 있다"며 "정책적 결정이 필요할 때 기존보다 보안 산업 현장에 꼭 필요하고 확장할 수 있는 측면으로 고려할 수 있을 거라고 기대한다"고 말했다. 장일수 스패로우 대표는 "공급망 내 침해사고가 잇달아 터져 나오고 있는 가운데 공급망 보안에 대한 얘기는 진전이 더디다"면서 "2년여 전에 공급망 보안 가이드라인 1.0이 발표되고, 지난 7월 관계부처 합동으로 공급망 보안 로드맵이 발표된 것이 전부다"고 말했다. 장 대표는 "이제는 공급망 보안 로드맵을 실행해야 하는 단계다. 하지만 여러 관계부처로 책임이 나뉘어져 있고 담당자들도 수시로 변경되는 상황에서 로드맵 실행이 추진력을 얻지 못하고 있는 상황"이라며 "많은 관심이 인공지능(AI)에만 쏠려있는 현실"이라고 강조했다. 그는 이어 "김 비서관이 이같은 부분을 신경쓰고 공급망 보안의 법제화 등 정책적으로 뒷받침할 수 있었으면 한다. 사이버안보비서관만이 할 수 있는 일이다"라고 역설했다. 김재기 S2W 최고제품책임자(CPO)는 "김 비서관은 직접 창업을 하고, 보안업계에 재직하신 실무 경험과 학계에서의 고도화된 연구 역량을 두루 갖춘 인물"이라며 "산·학·연 전반의 애로사항과 필요성을 몸소 체험한 만큼 현장에 필요한 국가 안보 정책이 겉돌지 않고 실질적으로 반영될 수 있게 이끌 최적의 적임자라고 확신한다"고 평가했다. 그는 이어 "개별 기업 단위의 방어를 넘어 비즈니스 생태계 전체를 보호하는 '실전형 공급망 보안 체계' 확립이 시급하다"며 "대기업·정부 기관을 노린 협력사 우회 공격이 일상화된 만큼, 보안 투자가 어려운 중소 협력사들이 외부 노출 자산과 취약점을 상시 모니터링할 수 있도록 국가 차원의 기술적·정책적 지원을 최우선으로 추진해 주길 기대한다"고 말했다. 학계 "중소기업 보안 사각지대 해소·국제 협력 체계 구축 시급" 학계에서는 공급망 보안, 국제 협력, 예방 중심의 보안 등에 대한 주문이 쏟아졌다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "김 비서관은 다양한 분야를 두루 잘 살필 수 있는 차분한 성품의 인물이다. 다만 사이버안보비서관이라는 중책을 맡으면서 잘 버틸 수 있을지는 걱정이 된다"면서도 "그러나 인품이나 기술적인 식견, 경험으로 보아 충분히 잘 해내리라 믿는다"고 말했다. 김 교수는 이어 "최근 사이버 보안 분야는 뜨거운 감자다. 그런데 공공기관이나 일부 대기업에 한해서만 사이버 보안에 대한 준비가 어느정도 갖춰진 정도이지, 중소기업이나 여러 지역 산업 협력체들은 보안에 신경을 쓸 여력이 없다"며 "이런 부분을 김 비서관이 집중해서 정책을 펼쳤으면 한다"고 역설했다. 그는 "국가 전체 관점에서 보면 수많은 정책기관이 있음에도 중소기업 및 지역 산업 협력체의 보안을 살필 수 있는 체계가 마련돼 있지 않다"며 "중소벤처기업부도 사이버 보안까지 신경쓸 겨를이 없고, 과학기술정보통신부는 R&D나 기술적 관점에서만 접근하고 있다. 국가정보원도 공공기관이 아니다 보니 중소기업이나 지역 산업 협력체의 보안까지 책임질 수 없는 현실이다. 한국인터넷진흥원(KISA)만이 일부 지원하고 있지만, KISA의 예산이나 입지를 고려하면 이마저도 충분치 않다"고 우려했다. 이어 김 교수는 "김 비서관이 이런 사각지대를 잘 들여다보고 정책에 반영할 수 있다면 우리 사이버보안 생태계가 한층 견고해질 수 있을 거라 생각한다"며 "현장을 가장 잘 이해하고 있는 인물이 중책을 맡게 된 만큼 기대하고 있다"고 밝혔다. 박기웅 세종대 정보보호학과 교수는 한국만이 가지는 이점을 살려 사이버 보안을 국제 협력을 통해 멀리 나아갈 수 있는 포석을 마련했으면 한다고 밝혔다. 박 교수는 "우리나라가 '해커들의 놀이터'라는 얘기가 나오고 있는데, 이는 역으로 생각하면 그만큼 기술을 빨리 받아들이고 공격자들의 행위정보나 정세 파악, 데이터를 많이 가지고 있다는 것"이라며 "최근 사이버 환경은 독불장군처럼 혼자 살아남을 수 있는 시대가 아니다. 따라서 국제 협업이 필수적이라고 할 수 있는데, 한국이 가진 지정학적 위치이자 인프라를 바탕으로 국제 협업을 이끌어내는 데에도 김 비서관의 혜안이 필요할 것으로 보인다"고 말했다. 그는 "한국만이 장점으로 내세울 수 있는 부분을 안보와 국제 협력적 차원에서 반영하고, 아이디어와 정책을 발굴해낼 수 있었으면 한다"고 강조했다. 염흥열 순천향대 정보보호학과 명예교수는 "김 비서관은 산업계에서 시작해 학계를 거쳐 개인정보보호위원회 비상임위원까지 역임하면서, 민간과 공공 영역을 두루 경험한 폭넓은 경험과 역량을 갖춘 적임자"라고 평가하며 "사이버보안 컨트롤타워로서 침해사고를 사전에 예방할 수 있는 체계를 마련하는 데 집중했으면 한다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "사이버 보안 전문성과 현장 경험을 동시에 갖춘 현장형 전문가가 사이버 안보 컨트롤타워를 책임지게 됐다는 점에서 환영하지 않을 수 없다"며 "사이버보안은 정책, 기술, 연구, 인력 양성 등이 함께 발전해야 하는 시점에 놓여 있다. 이 시점에서 최적의 통합형 적임자가 선임됐다고 볼 수 있다"고 평가했다. 실무진 "화이트해커 법적 보호·기업 내 보안 인식 개선 절실" 화이트해커, 보안 실무자들 사이에서는 신임 사이버안보비서관에 대한 정책 제언이 쏟아졌다. 익명을 요구한 화이트해커 출신 IT기업 보안 담당자는 "안보적 관점에서 사이버 공격이 들어왔을 때 대응이라 함은, 방어뿐 아니라 역공격도 포함돼야 한다"며 "우리는 공격을 당했는데 맞기만 하고 있어야 한다는 것은 안보적 관점에서는 어긋나 있다고 판단된다"고 일침했다. 그는 이어 "이를 위해서는 국제 공조를 더욱 활성화하고, 한국의 참가도도 더욱 높일 필요가 있다"며 "뿐만 아니라 국내 기업 및 기관의 사이버 보안 역량 강화를 위해 화이트 해커들의 보안 취약점 제보를 위한 침투 테스트가 법적으로 보장받을 수 있는 환경이 필요하다. 또한 화이트해커가 제보한 보안 취약점을 조치한 이후에는 합당한 보상이 주어지는 체계가 더욱 확산돼야 한다"고 강조했다. 다른 IT기업 보안 담당자는 "그나마 보안 현실을 직접 겪어본 인물이 안보 중책을 맡게 된 점은 다행"이라면서도 "여전히 기업 보안팀은 한직에 불과하다. 언제든 침해사고가 터질 수 있는 상황에서 부족한 인력과 예산, 솔루션으로 막아내고 있는데, 막상 사고가 터지면 가장 많은 책임을 묻는다. 이같은 인식이 개선되지 않으면 안보는커녕 보안에 대한 인식 절대로 제고되지 않을 것"이라고 목소리를 높였다. 그는 이어 "한국에서 사이버 보안은 갈 길이 멀다"며 "이같은 인식의 변화를 이끌어낼 수 있을지 기대되면서도 걱정을 떨칠 수 없다"고 말했다. 금융권 보안 실무자는 "여러 사이버보안 정책이 혼재돼 있고, 각기 다른 정책들을 실무에 적용함에 있어 자료를 개별적으로 찾아보고 종합하는 이 과정이 실무자의 입장에서는 번거로운 경우가 있다"면서 "예를 들어 국가 망보안 체계(N2SF) 도입 검토를 위해 관련 정보를 찾아보려면 일일이 가이드라인을 살피는 것보다 관련 솔루션은 무엇인지, 업체 측에서 제공하는 정보들이 더 빠르고 명확한 경우들이 많다. 산재한 정책을 한 데 모아 보안업계 현장에 빠르게 전달될 수 있는 정책 플랫폼이 필요하다"고 말했다. 엔키화이트햇 소속 화이트해커 중 한 명은 "그 동안의 사이버안보 정책은 사고가 발생한 뒤 무엇이 부족했는지 되짚는 방식으로 축적돼 왔다. 공격자의 관점과 그 중요성을 잘 이해하고 있는 김 비서관이 임명된 것은 사후 대응에서 선제 대응과 상시 진단으로 옮겨가는 현재 기조를 강화하겠다는 의도로도 보인다"며 "김 비서관은 오래 전부터 국내 보안의 문제로 비용효율성만 따지다 보니 지속적인 보안 업데이트나 개발 단계의 취약점 제거 문화가 덜 확산된 점을 지목한 바 있다. 최근 대형 침해사고의 상당수가 오래전에 패치가 나온 취약점에서 시작된 점을 감안하면, 그 지적이 지금도 유효한 수준을 넘어 오히려 심화되고 있다는 뜻"이라고 말했다. 그는 "점검 항목을 채우는 일과 실제 공격을 막는 일이 반드시 같지는 않다는 점을 현장에서 확인한 김 비서관이기 때문에 진단과 검증의 실효성에 초점을 둔 정책 제안을 기대한다"며 "아울러 글로벌 해킹 대회에서 성과를 내는 국내 인재들이 보안 산업과 국가 안보에 기여할 수 있는 기반, 그 역량이 산업 성과로 이어지는 통로, 국가 차원의 보안 역량을 스스로 확보해 나가는 여건이 함께 마련되기를 기대한다"고 강조했다.

2026.09.07 17:31김기찬 기자

"'인다이렉트 인젝션' 해커 공격, 듀얼 LLM으로 방어 가능"

'이병영 서울대 전기정보공학부 교수는 7일 에임인텔리전스가 개최한 'AI 리스크 컨퍼런스 서울 2026'에서 "듀얼 LLM'을 활용하면 해커의 '인다이렉트 인젝션' 공격을 효과적으로 방어할 수 있다"고 밝혔다. 이날 이 교수는 '듀얼 LLM을 활용한 에이전트 보호'를 주제로 발표했다. '듀얼 LLM'은 LLM이 사용자 의도에서 벗어난 명령을 수행하도록 유도하는 공격, 즉 '프롬프트 인젝션' 공격을 방어하기 위한 기술이다. 작동 원리는 LLM을 하나로 운영하는 것이 아니라 두 LLM을 격리해 운영하는 식이다. 사용자가 명령을 입력하는 LLM은 '신뢰할 수 있는 LLM(Trusted LLM)'에서 운영하고, LLM이 명령 수행을 위해 외부 웹이나 애플리케이션에 접근할 때에는 격리된 LLM에서 작업을 수행토록 한 구조다. 이 교수는 "프롬프트 인젝션 공격은 크게 두 가지로 나뉜다. LLM의 가드레일을 우회할 수 있는 '다이렉트 인젝션'과 공격자가 외부 데이터를 조정해서 사용자가 시키지 않은 일을 하게 만드는 '인다이렉트 인젝션' 공격 등이다"라며 "'인다이렉트 인젝션' 공격에서 LLM이 취약한 이유는 유저 프롬프트와 공격자의 컨텍스트가 섞인다는 것"이라고 설명했다. 그는 이어 "듀얼 LLM 기술을 적용하면 인다이렉트 인젝션 공격을 효과적으로 방어할 수 있다"며 "예를 들어 공격자가 외부 데이터를 조정해 모든 데이터를 삭제하라는 명령어를 입력해 놓았다고 가정하면, 기존의 방식대로 LLM을 사용하면 이같은 위협에 노출될 수밖에 없다. 반면 외부와 접촉하는 LLM이 샌드박스에서 리소스 권한이 주어지지 않은 격리된 환경에서 작동하고, 사용자가 명령을 입력하고 입력값을 받는 신뢰받을 수 있는 LLM에는 결과값을 보안에 영향을 주지 않은 값으로 제공하는 식이다"라고 밝혔다. 이 교수는 이날 실제 오픈클로에 이같은 듀얼 LLM 기술을 적용한 결과 공격 성공률은 0%, LLM 효율은 81.6%로 나타났다"며 "이는 베이스라인 LLM을 사용했을 때 효율과 비슷하다"고 말했다. 그는 "LLM은 명령 수행 시 외부 데이터 없이 작동할 수 없다"며 "LLM 및 AI 에이전트의 안전한 외부 데이터 접근을 어떻게 관리할 것인지 주목해야 할 때"라고 강조했다. "금융권, AI 보안 위협 대응 위해 6대 보안 수칙 지켜라" 김성웅 금융보안원 AI보안연구소장도 세션 발표에 나서 "AI발 자동화된 대규모 공격 위협은 우리 금융 산업에도 현실화됐다"고 지적했다. 김 소장은 "앤트로픽 미토스 등 프론티어 AI 모델은 시스템의 취약점을 탐색하고 공격까지도 가능하게 만들어졌다"며 "이같은 보안 위협은 현재 일부 업무나 시스템이 마비되고 제한적인 정보가 유출되는 국지적 사고에 머물겠지만 조만간 핵심 자금결제 시스템이 마비되거나 디지털 뱅크런과 같은 금융 시스템 자체가 흔들리는 대규모 보안사고로 이어질 가능성이 매우 높다"고 우려했다. 김 소장은 실제 다수 금융기관을 대상으로 AI 기반 공격을 수행한 사례를 소개했다. 금융보안원에 따르면 공격자는 딥시크 기반 AI 에이전트를 활용해 금융권 웹로직을 스캔, RCE(원격 코드 실행) 취약점을 통해 웹셀을 설치한 정황을 포착했다. 금융보안원은 이를 포착해 추가 악승코드가 내부 시스템으로 확산되지는 않았으나, 이를 AI 에이전트를 활용한 최초 공격 사례로 지목했다. 김 소장은 "기존 공격 양상이 한 곳을 집중 공격하는 표적형이거나 넓은 범위 대상의 공격 가능성을 탐색하는 스캔형이었다면, 이번 공격은 AI 에이전트를 활용한 표정형 공격을 넓은 범위에 적용하는 사례였다"고 진단했다. 아울러 김 소장은 이날 금융보안원이 지난 7월 발표한 '프론티어 AI 보안 위협 금융분야 대응 요령'의 세부 내용을 기반으로 AI발 위협에 대응해야 한다고 강조했다. '프론티어 AI 보안 위협 금융분야 대응 요령'에서는 AI 보안 위협에 대응해 ▲경영진 책임 강화 ▲자산 및 공급망 관리 강화 ▲취약점 및 패치 관리 ▲AI 기반 방어 자동화 ▲침해 확산 방지 ▲시스템 복원력 강화 등을 주문하고 있다. AI로 인해 사이버 보안 위협이 크게 고도화됐고, 이는 정보보호최고책임자(CISO)만의 역할로 국한하기엔 한계가 있다는 것이 김 소장의 주장이다. 이에 CISO뿐 아니라 경영진, 이사회 중심의 전사적 대응에 나서고, 자산과 취약점을 주기적으로 관리할 수 있어야 한다고 제언했다. 또한 그는 업무에 미치는 위험도를 고려한 AI 기반의 자동화 방어 체계를 수립하고, 제로트러스트 기반으로 침해사고가 발생하더라도 확산을 방지할 수 있어야 한다고 주문했다. 만약 사고가 발생하더라도 사후 관리 대책을 수립해 시스템 복원력을 높이는 것도 중요하다고 역설했다.

2026.09.07 17:06김기찬 기자

티빙, 오늘부터 개인정보 유출 보상 신청 받는다

티빙이 7일부터 30일까지 개인정보 유출 피해 이용자 대상으로 보상 신청을 받는다. 보상은 이용자가 직접 신청해야 하며, 탈퇴 회원이 보상을 받기 위해 재가입해야 한다. 개인정보 유출 대상자는 티빙 홈페이지나 앱에 로그인한 뒤 '마이(MY)' 메뉴에서 대상 여부를 확인하고 본인 인증을 거쳐 신청할 수 있다. 보상은 ▲DB손해보험 해킹 피싱 안심보험 1년 무료 가입 ▲3개월간 프리미엄 시청 기능 ▲티빙 포인트 50P ▲엔터테인먼트 혜택 등이다. 보험은 사이버 금융사기 등의 피해를 최대 300만원까지 보장한다. 프리미엄 시청 기능은 3개월간 최대 4K 화질과 다운로드 400회, 최대 4대 동시 시청을 지원한다. 프리미엄 이용권 자체를 지급하는 것은 아니다. 티빙 포인트 50P는 5000원 상당이다. 엔터테인먼트 혜택은 웨이브 광고형 스탠다드 1개월 이용권과 CGV 콤보 5000원 할인 쿠폰 중 하나를 고를 수 있다. 보상은 다음 달 6일부터 순차 지급된다.

2026.09.07 11:47박수형 기자

에버스핀, 한기대에 웹 보안 솔루션 '에버세이프 웹' 공급

인공지능(AI) 보안 전문 기업 에버스핀(대표 하영빈)이 한국기술교육대학교에 웹 보안 솔루션을 공급한다. 대학교, 교육 시장이 사이버 공격의 타깃이 되고 있는 만큼 웹 보안 역량을 키우겠다는 복안이다. 에버스핀은 한국기술교육대학교에 동적 웹 보안 솔루션 '에버세이프 웹'을 성공적으로 공급했다고 4일 밝혔다. 대형 금융사를 사이에서 검증된 'AI-MTD(Moving Target Defense)' 기술력을 대학교 및 교육 시장으로 본격 확장하게 된 것이다. 대학교 등 교육 시장은 최근 사이버 공격의 주요 타깃이 되고 있다. 교내 주요 학사 시스템과 수강신청, 온라인 강의 플랫폼(LMS) 등을 노린 웹 스크래핑 등 자동화 공격이 기승을 부리고 있는 것이다. 이런 환경에서 한국기술교육대학교의 학사 인프라 보호를 위한 에버세이프 웹 도입이 선제적인 보안을 이끌어낼 수 있겠다는 평가가 나온다. 에버세이프웹은 고정된 보안 로직을 분석해 우회하는 기존 해킹 방식을 원천 무력화하는 솔루션으로 알려져 있다. 매번 보안 모듈을 변화시킴으로써, 공격자가 분석해야 할 대상 자체가 고정되지 않은 동적 보안 방식을 적용했기 때문이다. 에버스핀 자체 개발 AI 제너레이터가 보안 코드를 끊임없이 자가 변형하기 때문에 해커의 분석 혹은 침입 시도 자체가 차단된다. 특히 에버세이프 웹은 ▲NH농협은행 ▲삼성카드 ▲한국투자증권 ▲메리츠증권 ▲KB증권 ▲저축은행중앙회 ▲SBI저축은행 등 주요 금융권에서 실적을 쌓아 올렸다. 뿐만 아니라 국세청, 티켓링크 등 공공과 엔터 영역에서도 도입했다. 한국기술교육대학교는 에버세이프 웹을 LMS는 물론 통합 포털과 대표 홈페이지 등에 이르는 광범위한 시스템 방어막 구축에 사용할 예정이다. 학생들의 민감 데이터를 보호하고, 악의적인 매크로 및 스크래핑 등 자동화 기반 공격을 효과적으로 방어하기 위함이다. 에버스핀에 따르면 한국기술교육대학교에 이어 전북대학교도 웹 소스코드 보호 및 매크로 공격 차단을 위해 에버세이프 웹 도입을 검토 중인 것으로 알려졌다. 한국기술교육대학교 정보화운영팀 관계자는 "학사행정시스템과 LMS 등 교내 정보시스템은 학생들의 성적, 개인정보 등 민감한 데이터가 결집돼 있고, 자동화 공격으로부터 이를 안전하게 지키는 것이 무엇보다 중요했다"며 "금융권을 바탕으로 안전성이 입증된 에버세이프 웹을 도입함으로써 효과적인 공격 대응이 가능할 것으로 기대한다"고 밝혔다.

2026.09.04 17:14김기찬 기자

티빙 "침해사고에 따른 피해 시 1인당 300만원 보상"

티빙이 사이버 침해사고에 따른 고객 신뢰 회복을 위해 최대 300만원을 보상하는 안심보험을 비롯한 고객 보상 패키지를 내놨다. 정보보호 투자도 2030년까지 직전 5년 대비 약 4배로 확대하고, 보안 전문인력을 향후 5년 간 현재의 3배 수준으로 늘린다. 티빙은 3일 개인정보 유출에 따른 민관합동조사단 발표 직후 서울 광화문 코리아나호텔에서 설명회를 열어 고객 보상 계획과 중장기 정보보호 혁신 방안을 발표했다. 최주희 티빙 대표는 “민관합동조사단의 조사 결과를 겸허히 수용한다. 이번 침해사고로 고객 여러분께 심려와 불안을 끼쳐드린 점 진심으로 사과드린다”며 “고객의 신뢰를 회복할 수 있도록 재발방지 대책을 책임 있게 이행하겠다”고 약속했다. 티빙이 마련한 고객 보상 패키지는 ▲해킹 피싱 안심보험 ▲프리미엄급 시청환경 업그레이드 ▲티빙 포인트 ▲엔터테인먼트 쿠폰 등으로 구성됐다. 안심보험은 1년간 제공한다. 해킹과 피싱으로 발생한 사이버 금융사기는 물론 인터넷 쇼핑몰 사기와 개인 간 직거래 사기까지 1인당 최대 300만원을 보상한다. 시청 환경은 별도 신청 없이 프리미엄급으로 자동 업그레이드한다. 최신 영화 등을 개별 구매할 때 사용할 수 있는 티빙 포인트 5000원도 지급한다. '웨이브 AVOD 1개월 이용권'과 'CGV 콤보 3종 5000원 할인 쿠폰' 가운데 하나를 선택할 수 있는 엔터테인먼트 쿠폰도 제공한다. 보상 패키지는 7일부터 30일까지 신청을 받아 10월6일부터 적용한다. 구체적인 내용과 신청 방법은 티빙 공식 앱과 홈페이지에서 안내한다. 보상과 함께 정보보호 체계도 대대적으로 손본다. 티빙은 ▲정보보호 투자 보안 인력 확대 ▲제로 트러스트 기반 보안 체계 재구축 ▲조직 거버넌스 및 보안 문화 재정립 ▲외부 협력을 통한 전문성 강화 등 4대 전략을 추진한다. 우선 2030년까지 정보보호 투자를 직전 5년 대비 약 4배로 확대한다. 보안 조직은 프로덕트 보안과 클라우드 보안, 전사 IT 보안, 컴플라이언스 보안체계로 세분화한다. 전문인력도 향후 5년간 현재의 3배 수준으로 확충한다. 보안의 기본 원칙은 제로 트러스트로 전환한다. 인증과 접근 통제 과정에서 단계별로 검증하는 전사 보안 표준을 마련하고 직무와 목적에 따라 필요한 범위에서만 권한을 부여하는 최소 권한 원칙을 적용한다. 내부 침해를 전제로 시스템과 네트워크 영역을 분리하고 개인정보 등 중요 데이터 보호도 강화한다. AI 기반 지능형 탐지와 실시간 자동 대응 체계를 고도화해 위험이 감지되면 즉시 차단·격리할 수 있도록 할 계획이다. 보안 거버넌스도 개편한다. CEO-CISO·CPO 체계 아래 실무 보안협의체를 신설하고 보안 이슈 발굴부터 의사결정, 실행, 점검까지 이어지는 체계를 구축한다. 직무 맞춤형 보안 교육과 실전형 모의훈련도 정례화한다. 외부 전문가의 검증도 상시화한다. CEO 직속 '정보보호혁신 자문위원회'를 통해 보안 정책과 시스템 전반을 점검하고 개선 방안을 마련할 계획이다. 최 대표는 “이번 사고를 뼈아프게 반성하고 보안체계 전반을 근본부터 다시 세우겠다”며 “정보보호를 플랫폼의 가장 중요한 책임이자 경쟁력으로 삼고 고객 신뢰 회복에 최선을 다하겠다”고 강조했다.

2026.09.03 16:23박수형 기자

개인용 '클로드' 계정 탈취 공격 확인…회사 데이터도 노출 우려

인공지능(AI) 서비스 클로드의 로그인 상태를 유지하는 '세션 쿠키'를 훔치는 공격이 발견됐다. 탈취된 클로드 계정에 회사 지메일이나 구글 드라이브가 연결돼 있다면 업무 데이터까지 노출될 수 있다는 보안 우려가 나온다. 2일(현지시간) 벤처비트 등 외신에 따르면 앤트로픽은 최근 일부 클로드 이용자에게 정보탈취형 악성코드 '인포스틸러'가 컴퓨터에서 로그인 세션을 빼낸 뒤 이를 재사용해 계정에 접근했다고 공지했다. 공격자는 탈취한 세션으로 이용자의 클로드 사용량을 소진했다. 앤트로픽은 피해 계정을 로그아웃시키고 저장된 결제수단을 삭제했다. 확인된 부정 결제에 대해서는 환불 조치했다. 피해 계정 규모는 공개하지 않았다. 이번 공격은 비밀번호 대신 로그인 상태를 유지하는 세션 쿠키를 노렸다. 이용자가 비밀번호와 2단계 인증을 거쳐 로그인하면 브라우저에는 인증을 마쳤다는 정보를 담은 세션 쿠키가 저장된다. 공격자는 이를 훔쳐 다른 기기에서 재사용하는 방식으로 피해자의 계정에 접근했다. 탈취한 세션 쿠키를 재사용하면 서비스는 공격자를 이미 인증을 마친 이용자로 인식할 수 있다. 로그인 절차를 다시 거치지 않아 비밀번호나 인증 코드를 직접 알아내지 않고도 2단계 인증을 우회할 수 있는 이유다. 문제는 탈취된 클로드 계정에 외부 서비스가 연결돼 있을 때다. 클로드는 구글 워크스페이스와 연동해 지메일과 구글 캘린더, 구글 드라이브 등의 정보를 활용하는 커넥터 기능을 제공한다. 직원이 개인 클로드 계정에 회사 구글 계정을 연결했다면 업무용 이메일이나 드라이브에 저장된 문서도 클로드에서 확인할 수 있다. 이 경우 클로드 세션이 탈취되면 연결된 회사 데이터까지 공격에 노출될 가능성이 생긴다. 직원이 개인적으로 사용하는 클로드 계정을 회사가 직접 관리하기 어렵다는 점도 문제다. 회사가 업무용 계정의 로그인과 접근 권한을 관리하더라도 직원 개인의 클로드 계정까지 같은 방식으로 통제하기는 어렵다. 클로드에서 로그아웃하더라도 외부 서비스와의 연결이 모두 해제되는 것은 아니다. 클로드에 연결한 구글이나 마이크로소프트 등의 접근 권한은 별도로 남을 수 있어 이를 따로 확인하고 해제해야 한다. 다만 이번 공격으로 기업 지메일이나 구글 드라이브의 데이터가 실제 유출된 사실은 확인되지 않았다. 앤트로픽은 공격자가 탈취한 세션으로 클로드 대화 기록이나 연결된 애플리케이션에 접근했는지는 밝히지 않았다. 톰 클라인피터 커먼룸 공동창업자 겸 수석 아키텍트는 벤처비트에 한 번 부여한 접근 권한이 오랫동안 유지되는 기존 방식이 AI 환경에서는 위험해질 수 있다고 지적했다. 그는 "과거에는 한 사람이 하나의 신뢰할 수 있는 시스템을 사용했다"며 "이제 AI 에이전트는 여러 기기와 클라이언트에서 작동하고 사람의 실시간 감독을 받지 않는 경우도 많다"고 말했다.

2026.09.03 09:54김동원 기자

반복되는 대규모 개인정보 유출…역대 최대는 카드 3사 1억건

국내에서 수천만명에 이르는 대규모 개인정보 유출 사고가 끊이지 않고 있다. 2014년 카드 3사에서 1억건이 넘는 개인정보가 빠져나간 데 이어, 플랫폼과 통신사를 중심으로 대형 사고가 반복되고 있다. 여기에 이어 온라인동영상플랫폼(OTT) '티빙'의 개인정보 유출 사고에 대한 민관합동조사단의 조사 결과도 곧 발표될 예정인데, 실제 이용자 수를 훨씬 뛰어넘는 유출 건수로 알려져 주목된다. 정부는 앞서 8월 내에 티빙 조사 결과를 내놓겠다고 밝힌 가운데, 정부 발표 전 국회 등을 통해 약 2000만건 규모의 유출이 일어난 것으로 알려졌다. 1일 관련업계에 따르면, 티빙은 지난 6월 외부의 비인가 접근으로 이용자 개인정보가 유출된 사실을 확인했다. 정부는 사고 원인과 피해 규모 등을 파악하기 위해 민관합동조사단을 구성해 조사를 진행해왔다. 국내 개인정보 유출 사고 가운데 가장 큰 규모로 꼽히는 것은 2014년 카드 3사 사고다. 검찰 발표 기준 KB국민카드 5300만건, 롯데카드 2600만건, NH농협카드 2500만건 등 약 1억 400만건의 개인정보가 유출됐다. 이는 단일 사고 기준으로 현재까지 최대 규모다. 2011년 SK커뮤니케이션즈의 네이트 싸이월드 해킹도 대표적인 대규모 개인정보 유출 사고다. 개인정보보호위원회 출범 이전 개인정보 소관 부처인 옛 방송통신위원회 발표 기준 약 3500만명의 개인정보가 유출됐다. 국내 개인정보 보호 규제가 강화되는 분기점이 된 사건으로 평가된다. 최근에는 쿠팡 사고가 대표적인 대규모 유출로 꼽힌다. 민관합동조사단이 올해 2월 발표한 조사 결과에서 3367만 3817건의 개인정보가 유출된 것으로 집계됐다. 이후 6월 개인정보보호위원회 제재 처분에서는 피해 규모가 약 3755만명으로 제시됐다. 통신 분야에서는 SK텔레콤에서 대규모 개인정보 유출 사고가 발생했다. 2025년 7월 민관합동조사단 발표 기준 약 2696만건이었고, 이듬달 개인정보보호위원회 제재 처분에서는 약 2300만명으로 집계됐다. 대규모 개인정보 유출 사고의 규모를 비교할 때는 집계 기준에 따라 차이를 보이기도 한다. 실제 같은 사고라도 발표 기관이나 조사 단계에 따라 유출된 정보 건수와 실제 피해자 수가 다르게 나타나는 경우가 있기 때문이다. 이를테면 티빙의 경우 실제 이용자 수보다 많은 유출 규모로 전해졌는데 플랫폼 서비스는 한 이용자가 여러 개의 아이디를 보유할 수 있고 통신 서비스 역시 한 사람이 복수 회선을 이용할 수 있다. 아울러 탈퇴 휴면 계정의 포함 여부 등에 따라 유출된 계정 수와 실제 이용자 수 사이에도 차이가 발생할 수 있다. 앞서 최근 개인정보위에서 과징금 제재를 받은 KT 역시 민관합동조사단 결과에서는 2만 2227명의 개인정보가 유출된 것으로 파악됐다. 그러나 개인정보위 제재 처분에서 실제 유출 이용자는 1만 6647명으로 줄었다.

2026.09.01 17:37박수형 기자

"랜섬웨어 '더 젠틀맨', 보안 우회 기법 조직적으로 교육하고 있었다"

국내 보안 기업이 랜섬웨어 조직 '더 젠틀맨'의 원격제어(C2) 서버를 찾아 분석한 결과, 엔드포인트 탐지 및 대응(EDR) 솔루션을 우회하기 위한 조직적인 교육 활동 정황이 포착됐다. 또한 격 명령 실행과 파일 전송뿐 아니라 윈도우 보안 대화상자를 위조해 계정과 비밀번호를 입력받는 기능을 갖춘 공격 도구도 AI를 활용해 개발하고, 실제 글로벌 기업 2곳에 대한 공격 정황도 확인됐다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티(대표 김근용)는 더 젠틀맨의 C2서버에서 수집한 파일과 개발 자료를 분석한 결과 이같이 나타났다고 1일 밝혔다. 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 올해에만 더 젠틀맨 조직은 '킬린(Qilin)'에 이어 두 번째로 가장 많은 공격 건수를 기록하고 있다. 최근 왕성히 공격 활동을 보이는 조직 중 하나라는 것이다. 분석 결과에 따르면 해당 서버에는 공격 도구를 개발·시험한 과정과 보안 제품의 동작을 분석한 기록, 기업에서 유출된 것으로 분석된 데이터를 분류·정리한 자료가 남아 있던 것으로 나타났다. 공격 도구 개발은 물론, 공격 기법 연구, 탈취한 데이터 관리까지 진행한 서버가 수면 위로 드러난 것이다. 오아시스시큐리티는 더 젠틀맨의 실제 공격에서 사용이 확인된 C2 프레임워크인 '툭툭(TukTuk)'을 발견했다. 이번 서버에서는 툭툭 C2의 두 번째 전체 개발 프로젝트가 발견됐다. 이는 윈도우, 리눅스 에이전트와 백엔드, 관리 패널 등 4개의 구성 요소의 소스코드가 포함돼 있다. 이 기능은 원격 명령 실행과 파일 전송, 윈도우 보안 대화상자를 위조해 크리덴셜(계정정보)를 입력받는 기능도 확인됐다. 주목할 대목은 툭툭 C2 프레임워크 개발 과정에서 AI 코딩 도구가 활용됐다는 점이다. 서버에서 작업 디렉토리가 '툭툭'으로 설정된 AI 코딩 어시스턴트 세션이 열려 있었던 것으로 나타났다. 지시문은 러시아어로 작성됐다. 같은 서버에서는 EDR 무력화를 교육하기 위한 교육 자료도 발견됐다. 공격 교육을 통해 조직적인 랜섬웨어 공격을 이어가려는 것으로 풀이된다. 김근용 오아시스시큐리티 대표는 "오아시스시큐리티 솔루션에 더 젠틀맨의 C2 서버가 탐지됐으며, 첫 째로 AI를 활용해 만든 툭툭이라는 공격 도구 전체를 발견했다"며 "뿐만 아니라 더 젠틀맨이 개별 해커가 움직이는 것이 아니라, 조직적으로 악성코드를 감염시키는 해커를 섭외하는데 이 과정에서 이들을 교육하기 위한 자료도 발견됐다. 해당 자료는 안티 바이러스(백신)나 EDR 제품을 어떻게 우회해야 하는지에 대한 교육 자료였다"고 설명했다. 교육 자료는 레슨1부터 레슨4까지 단계별로 구성됐다. 기존 도구 분석에서 직접 구현, 취약 드라이버 탐색과 커널 수준 연구로 이어졌다. 각 단계에는 설명 문서와 실습용 코드가 함께 배치돼 있었다. 주요 EDR 제품의 프로세스를 강제로 종료한 뒤 다시 복구되기까지 걸리는 시간을 제품별로 측정한 자료도 확인됐다. 단순히 기존 무력화 도구를 사용하는 데 그치지 않고, 방어가 중단되는 시간을 직접 계측해 공격 가능 구간을 분석한 것으로 보인다. 이 같은 구성은 EDR 무력화 기술이 단순한 도구 보유를 넘어 학습과 실험, 반복에 적합한 형태로 정리되고 있었음을 시사한다. 아울러 글로벌 기술기업의 이슈 관리 시스템(Jira) 관련 데이터가 별도 폴더에 저장돼 있던 것으로 나타났다. Jira 티넷 224건과 첨부파일 8건이 확인됐으며, 오아시스시큐리티에 따르면 기업 내부 정보뿐 아니라 고객사와 협력사가 기술지원과 업무 과정에서 공유한 정보도 포함된 것으로 알려졌따. 특히 미국 국방·방산 및 항공우주 분야 고객과 관련된 장비 구성, 시스템 식별자, 호스트 정보, 인증 문제 처리 기록과 기술 협의 자료 등이 확인됐다. 기밀로 표시된 자료와 열람이 제한된 첨부파일도 일부 포함됐다. 김 대표는 "이번 사례는 AI 코딩 도구가 실제 공격 도구 개발 과정에 활용되고, EDR 무력화와 취약 드라이버 탐색 등 보안 우회 기술이 단계적으로 연구되며 교육되고 있음을 보여준다"며 "특히 실제 공격 결과만으로는 파악하기 어려운 공격자의 도구 개발 과정과 기술 연구 방향까지 구체적으로 확인할 수 있다"고 말했다.

2026.09.01 15:47김기찬 기자

29CM, 개인정보 16만건 유출…이름·전화번호 등

외부의 비정상적인 접근으로 무신사 29CM에서 15만 9000여 건의 고객 개인정보가 유출됐다. 유출 항목은 이름과 전화번호 등이며, 결제 정보 등은 포함되지 않았다. 무신사 29CM는 공식 홈페이지를 통해 “8월 27일 주문 정보를 조회하는 연동 기능(API)에 외부의 비정상적인 접근이 발생해 일부 고객들의 개인정보가 유출된 사실을 확인했다”고 공지했다. 회사 측은 문제를 확인한 즉시 해당 접근 경로를 차단하고, 사고 인지 직후 24시간 내 한국인터넷진흥원(KISA)와 개인정보보호위원회에 개인정보 유출 사실을 자진 신고했다. 이번에 유출된 항목은 이름 13만8841건, 이메일 주소·휴대전화번호·배송 정보 2만1011건 등 총 15만9852건이다. 무신사는 개인정보가 유출된 고객에게 구체적인 유출 항목과 2차 피해 예방을 위해 별도의 안내를 제공했으며, 공지사항 내에서 유출 내역을 확인할 수 있도록 했다. 해당 기능은 공지 게시일로부터 30일 간 이용 가능하다. 무신사는 유출 사고에서 결제 정보와 아이디·비밀번호 등 고객 계정정보는 유출 항목에 포함되지 않았다고 강조했다. 그러나 일부 고객정보가 유출된 만큼 2차 피해를 막기 위해 주문 내역을 언급하며 결제·환불·배송 오류를 안내하는 문자·전화·메일에 유의해줄 것을 당부했다. 아울러 29CM는 현재 정확한 피해 범위를 면밀히 확인하고 있으며 조사 결과를 바탕으로 보상 방안을 검토 중이라는 입장이다. 29CM 측은 “자사는 문자나 이메일로 비밀번호 또는 인증번호 입력을 요구하지 않는다”며 “다른 사이트와 동일한 비밀번호를 사용하고 있을 경우 비밀번호 변경을 권장한다”고 말했다. 이어 “배송 요청사항에 개인정보가 포함돼 있다면 즉시 변경해달라”면서 “이번 사안을 무겁게 받아들이고, 고객의 소중한 개인정보를 보다 안전하게 보호할 수 있도록 보안 시스템과 관리 체계를 철저히 재점검하고 재발 방지에 최선을 다하겠다”고 약속했다.

2026.08.31 11:13박서린 기자

"보안 실무자가 막고 대학생이 공격"…'실전형' AI 기반 모의해킹 대회 개최

사이버 보안 관계 기관이 생성형 인공지능(AI) 기반 실전형 모의해킹 대회를 개최했다. AI발 사이버 위협이 고도화됨에 따라 급격하게 빨라진 사이버 공격 속도에 대응하기 위해서는 AI를 활용한 보안이 필수적이다. 이에 따라 모의해킹 대회를 통해 지능형 사이버 위협에 대응하고 AI 시대 사이버보안 인재를 양성한다는 복안이다. KISA는 국가정보원 지부, 한국방송통신전파진흥원과 함께 생성형 AI 기반 사이버 위협 대응을 위한 'AI 프라이버시 챌린지' 경진대회를 전남광주통합특별시 한국방송통신전파진흥원 본원에서 개최했다고 31일 밝혔다. 이번 대회는 KISA, 한국방송통신전파진흥원이 운영하는 개인정보처리시스템을 대상으로 실제 공격 상황을 가정한 모의해킹을 실시해 보안 취약점과 함께 침해사고 대응 체계를 점검하는 것이 목표다. 또한 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하는 의의도 있다. 참가자들은 전남광주통합특별시 소재 대학교 학생들이 3인 1팀으로 참가했다. 이들은 대회에서 생성형 AI를 활용해 보안 취약점을 발굴하고 영향도를 분석했으며, 이에 대응해 각 기관 보안 담당자는 위협 정보를 실시간으로 탐지하고 차단 및 복구 등을 수행했다. 참가자들은 모의해킹 역량을, 각 기관 보안 담당자들은 침해사고 대응 체계 실효성을 검증하는 구조다. 대회 결과, 취약점의 중요도와 활용 가능성, 영향도 등을 종합 평가해 총 3개 팀에게 최우수상, 우수상, 장려상이 수여됐다. 최우수상은 전남대학교 김경준, 양시은, 조아영으로 구성된 탈주닌자팀이 차지했다. 이동근 KISA 경영기획본부장은 "이번 대회는 지역 대학생과 기관 보안 담당자가 함께한 실전형 경진 대회라는 점에서 의미가 크다"며 "앞으로도 지역 인재와 공공기관, 대학이 함께하는 민·관·학 협력을 바탕으로 안전한 디지털 생태계 조성과 사이버보안 인재 양성에 힘쓰겠다"고 말했다. 정경구 한국방송통신전파진흥원 운영지원단장은 "전파 이용, 방송·통신 진흥, 국가기술자격검정, 정보통신기술(ICT) 기금 관리 등의 업무 수행 과정에서 국민의 다양한 개인정보를 처리하고 있는 만큼 이번 대회를 통해 청년 보안 인재와의 협력을 강화하고 개인정보의 안전한 보호를 위해 최선을 다하겠다"고 밝혔다.

2026.08.31 09:56김기찬 기자

위메이드 위믹스재단, 해킹 피해 전액 약 16억 보상...위믹스 50만개 시장 매입

위메이드의 위믹스 재단은 스테이블코인 위믹스달러(WEMIX$) 해킹 사고에 대한 보상안을 지난 26일 공개했다 공개한 내용에 따르면 지난달 해킹 피해 대상인 이용자에게 약 114만달러(약 16억원)를 전액 보상하고, 위믹스(WEMIX) 50만개를 시장에서 매입한다. 피해 보상 규모는 WEMIX3.0과 플레이체인 거래 내역을 전수 조사로 확정됐다. 보상 대상은 사고 직전 WEMIX$ 보유자와 유동성 풀 예치자, 사고 당시 거래 과정에서 손실을 입은 이용자 등 약 17만개 주소다. 지난달 해킹 사고에서는 WEMIX$ 발행 등에 사용되는 스마트컨트랙트 관리자 권한이 공격자에게 넘어가면서 약 77억원 상당의 WEMIX$ 522만5천525개가 부정 발행됐다. 공격자는 스마트컨트랙트의 관리자 등록 기능에 접근 제한의 허점을 이용했다고 알려졌다. 단, 이번 해킹 피해자에게는 WEMIX$ 대신 교환용 토큰인 'eqWEMIX$' 등이 지급된다. eqWEMIX$는 관련 서비스가 재개되면 달러 연동 스테이블코인 USDC.e와 1대 1로 교환이 가능하다고 회사 측은 설명했다. 위믹스 재단 측은 "확정된 보상은 지급 준비를 마치는 대로 순차적으로 집행하고, 진행 상황은 공지를 통해 계속 안내할 계획이다. 재발 방지를 위한 컨트랙트 전수 점검과 배포 절차 재정비도 끝까지 완수하겠다"라며 "이번 사고로 심려를 끼쳐드린 점 진심으로 사과드린다"고 밝혔다.

2026.08.27 11:38이도원 기자

AI 에이전트, 해커 공격 '회사 지시'로 착각…90% 뚫렸다

AI 에이전트가 해커 사이버 공격을 회사 지시로 착각해, 시스템을 공격자 뜻대로 바꿔준 사례가 공개됐다. 26일(현지시간) 미국 IT 매체 벤처비트에 따르면, 보안업체 테넷 시큐리티는 해킹 컨퍼런스 데프콘 34에서 '고스트재킹'이라는 공격 기법을 시연했다. AI 에이전트가 보안 기록에 남은 공격자 문구를 명령으로 인식해 회사의 도메인 주소 설정을 바꾸는 방식이다. 실험은 앤트로픽 코딩 도구 '클로드 코드'로 진행했다. 그 결과 AI는 90% 확률로 공격자가 심은 명령을 그대로 수행했다. 공격은 보안 시스템이 걸러낸 공격 문구를 AI 에이전트가 회사의 명령으로 잘못 읽으면서 이뤄졌다. 먼저 공격자가 웹사이트 보안 서비스 클라우드플레어에 악성 문구가 담긴 요청을 보냈다. 보안 시스템은 이를 정상적으로 걸러냈지만 걸러낸 문구는 보안 기록에 그대로 남았다. 이후 이 기록을 검토하던 AI 에이전트가 회사 지시와 공격자가 심은 문구를 구분하지 못했고 몇 달 전 회사가 내준 권한으로 공격자가 심은 내용을 그대로 실행했다. 이 공격은 기존 보안 체계에 걸리지 않는다. 보안 시스템은 정상 작동했고 이후 조작은 모두 에이전트가 이미 부여받은 정당한 권한으로 이뤄졌기 때문이다. 침입 탐지 시스템과 웹 방화벽, 계정 관리 시스템도 반응하지 않았다. 위반된 보안 규칙이 없어서다. 테넷은 이 같은 취약 구조가 노출된 정황을 48개 조직에서 확인했다고 밝혔다. 이 가운데 6곳은 포춘 500대 기업이었다. AI 에이전트 사이버 위협은 지속 커지고 있다. 오와스프(OWASP)가 지난 4일 발표한 '2026 거대언어모델(LLM) 애플리케이션 10대 위협'에서 'AI에 과도한 자율권을 부여하는 문제'는 지난해 6위에서 3위로 올랐다. 에이전트 도입 현장에서 관련 사고가 늘어난 결과다. OWASP는 취약점 표준을 만드는 국제단체다. 스티브 윌슨 OWASP LLM 부문 공동책임자는 "가장 먼저 할 일은 모델 바깥에 인가 관문을 두는 것"이라며 "에이전트가 도메인 주소 변경을 제안할 수는 있어도 스스로 실행할 권한까지 가져선 안 된다"고 밝혔다. 박지환 씽크포비엘 대표는 "AI가 추천하고 사람이 결정하면 올바른 판단이라고 착각하는 것이 가장 위험하다"고 지적했다. 이어 "보안은 출입문 앞에서 끝나지만 AI 신뢰성은 그 문을 열어준 순간부터 시작된다"며 "AI가 대안을 제시하더라도 실행 권한은 사람이 쥐고 있어야 한다"고 조언했다.

2026.08.27 09:52김동원 기자

"랜섬웨어 해킹, 세계서 폭주"…4월부터 매달 역대 최다 경신

전 세계 랜섬웨어 공격 건수가 월 기준 올 4월 역대 최대치인 3000건을 돌파했다. 이후 올 8월까지 매달 역대 최대치를 경신했다. 26일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 이날 기준 올해 전 세계 랜섬웨어 공격 건수는 6582건으로 집계됐다. 이는 주요 랜섬웨어 그룹이 자신들의 다크웹 전용 유출 사이트(DLS)에 업로드한 게시물을 중심으로 집계한 수치다. 이 수치는 역대 최대치를 기록했던 지난해 8월 누적 수치(5113건)보다 1000건 이상 많은 것이다. 월별로 랜섬웨어 공격 건수를 지난해와 비교해 보면 1월 기준으로는 올해(700건)가 지난해(617건)보다 공격 건수가 소폭 많았다. 2월과 3월에는 지난해보다 공격 건수가 밑돌았다. 그러나 올 4월들어 랜섬웨어 공격 건수가 3199건으로 지난해(2923건) 공격 건수를 앞질렀고, 이후 이달까지 월 공격 건수가 역대 최대치를 매달 갈아치웠다. '킬린' 사상 최악의 조직 등극… 신흥 강자 '더젠틀맨' 폭발적 급증 랜섬웨어 조직별로 보면 공격 건수가 가장 많은 곳은 지난해에 이어 킬린(Qilin)이 차지했다. 현재까지 킬린의 공격 건수는 920건으로 조사됐다. 전체의 10% 이상을 차지했다. 킬린은 러시아계 랜섬웨어 조직이다. 지난해부터 현재까지 가장 왕성한 공격 활동을 보이고 있다. 킬린은 과거 세계 최대 랜섬웨어 조직이었던 '록빗(LockBit)'보다 누적 공격 건수가 더 많아지면서 사상 최악의 사이버 범죄 조직으로 떠올랐다. 킬린은 2024년까지만 해도 랜섬웨어 공격 건수가 186건에 그쳤으나, 지난해 연간 공격 건수는 1058건으로 5배 이상 늘었다. 지난해 역대 최대 수준의 랜섬웨어 공격 건수를 기록하는 데 킬린의 영향이 컸다는 분석이다. 킬린은 국내 기업과 기관에도 공격한 바 있는 위협적인 조직이다. 국내 자산운용사 30여곳을 비롯해 웰컴금융그룹 계열사 웰릭스에프앤아이대부를 공격해 1테라바이트(TB)가 넘는 데이터를 탈취했다고 주장한 바 있다. 이 외에도 토목업체 유신, KT 알티미디어 등 기업을 공격했다. 킬린 다음으로는 '더젠틀맨(Thegentlemen)' 랜섬웨어 조직이 이름을 올렸다. 더젠틀맨 랜섬웨어의 이달까지 누적 공격 건수는 705건으로 집계됐다. 지난해까지만 하더라도 더젠틀맨은 공격 건수 상위 10개 조직에 이름을 올리지 못했으나, 올해 공격 활동이 크게 두드러지는 추세다. 더젠틀맨의 식별 이후 누적된 공격 건수는 785건으로, 올해 공격 건수를 제외하면 80건에 불과할 정도다. 더젠틀맨 랜섬웨어 조직은 2023년 처음으로 식별된 랜섬웨어 조직이다. 글로벌 사이버보안 전문 기업 카스퍼스키에 따르면 더젠틀맨 랜섬웨어 조직은 새로운 맞춤형 악성 도구를 활용해 공격 전술을 빠르게 발전시키고 있는 것으로 위협을 확장하고 있다. 전 세계 제조, IT 서비스, 의료, 금융, 건설, 물류 등 다양한 산업군을 대상으로 공격을 시도하고 있다. 3번째로 공격 건수가 가장 많은 랜섬웨어 조직은 '아키라(akira)'다. 아키라의 올해 현재까지 누적된 공격 건수는 345건으로 더젠틀맨의 뒤를 이었다. 아키라는 현재까지 누적된 공격 건수(1575건)가 킬린, 록빗에 이은 3위에 달할 정도로 꾸준히 왕성한 공격 활동을 보이고 있는 조직이다. 지난해에만 750곳의 기업 및 기관을 공격해 연간 누적 공격 건수 상위 2위에 달하기도 했다. 올해에도 공격 활동이 계속되면서 위협적인 랜섬웨어 조직으로 꼽히고 있다. 이 외에도 ▲클롭(Cl0p) 518건 ▲플레이(Play) 391건 ▲인크랜섬(incransom) 388건 ▲세이프페이(safepay) 376건 ▲링스(lynx) 270건 ▲랜섬허브(ransomhub) 233건 ▲드래곤포스(dragonforce) 221건 ▲시노비(sinobi) 187건 순으로 공격 건수 상위 10개 랜섬웨어 조직으로 꼽혔다. 미국 전체 피해의 40% '최대 표적'…국내 침해 신고도 상반기 145건 국가별로 보면 올해 공격을 가장 많이 받은 국가는 미국이다. 랜섬웨어 조직이 미국 기업 및 기관을 노린 공격 건수는 2583건에 달했다. 전체 공격의 40%가량을 차지하는 셈이다. 미국 다음으로 독일과 영국을 대상으로 한 공격이 많았다. 독일 대상 공격 건수는 335건, 영국은 294건을 기록했다. 한국은 40건으로 20위권 밖에 위치했다. 하지만 실제 공격을 받은 건수는 훨씬 많을 것으로 보인다. 이번 수치는 주요 랜섬웨어 조직이 DLS(Data Leak Site(데이터 유출 사이트)에 피해자로 등록한 경우를 집계한 수치이기 때문으로, DLS에 올라오지 않은 건수는 집계되지 않았기 때문이다. 실제 과학기술정보통신부와 한국인터넷진흥원(KISA)이 공개한 '국내 사이버위협 동향'에 따르면 올 상반기 KISA에 신고 접수된 침해사고 중 랜섬웨어 유형의 신고는 145건으로 집계됐다. 올해에도 공격자가 특정되지 않은 교원그룹이나, 지난해 예스24의 경우도 집계되지 않았다. 이같은 경우는 조사 결과가 나와야만 피해 현황을 파악할 수 있는 현실이다. 예스24의 경우 피해 발생 시점이 1년이 넘었음에도 현재까지 조사 결과가 나오지 않고 있다. 미국, 독일, 영국 다음으로 집계된 피해 국가 상위 20곳은 ▲캐나다 217건 ▲이탈리아 205건 ▲프랑스 180건 ▲브라질 139건 ▲인도 133건 ▲스페인 132건 ▲호주 122건 ▲멕시코 102건 ▲일본 94건 ▲태국 83건 ▲대만 82건 ▲튀르키예 73건 등 순으로 많았다. 보안업계 관계자는 "최근 랜섬웨어는 이중·삼중 갈취뿐 아니라, 데이터 유출·판매 등 그 공격의 질의 더욱 나빠졌다"면서 "랜섬웨어 공격 건수가 크게 급증하고 있는 만큼 기업 및 기관의 철저한 랜섬웨어 대비책 마련이 필요하다"고 말했다.

2026.08.26 19:57김기찬 기자

"GA 보안 역량 강화"…'보험사-GA 정보보안 협의체' 발족

금융보안원이 보험업계와 정보보호 및 내부통제 역량 강화를 위해 힘을 합친다. 금융보안원은 지난 25일 금융감독원, 보험회사, 법인보험대리점(GA), 보험·GA협회 임직원 약 50명이 참석한 가운데 '보험사-GA 정보보안 협의체'를 여의도에서 발족했다고 밝혔다. 최근 미토스 등 공성능 AI를 통한 사이버 침해 위협이 고도화되는 반면 개인(신용) 정보가 고집적된 GA의 경우는 대형화·집중화되며 정보보호의 중요성은 더욱 커지는 추세다. 특히 상대적으로 보안이 취약한 제3자를 우회해 금융회사로 침투하는 공격도 늘어나는 추세로, 보험사와 GA를 아우르는 사이버 위협은 더욱 커지는 모양새다. 이에 협의체는 GA의 정보보안 수준을 높이고 제3자를 통해 금융권 중심으로 전이될 수 있는 보안 리스크를 선제적으로 협력해 예방·대응하겠다는 목표다. 금융보안원의 사원사로 가입한 GA에 대해서는 보안관제, 침해사고 예방 및 대응, 취약점 분석 및 평가, 모의해킹 등 서비스를 지원한다. 이날 협의체에서는 ▲협의체 발족 취지와 목표 ▲협의체 구성과 운영 방향 ▲기관별 역할 ▲핵심 추진 과제 등을 논의했다. 향후에도 금융보안원은 협의체를 중심으로 현장 밀착형 보안을 지원한다는 계획이다. 핵심 추진 과제로는 ▲GA 특화 보안 점검 기준 마련 ▲GA 대상 보안 컨설팅 ▲GA 현장점검 확대 ▲GA 최소 보안 기준 마련 ▲보안 미흡 사항 개선 강화 ▲보험 모집인 맞춤형 보안 교육 ▲모범사례 발굴 및 확산 등을 선정했다. 박상원 금융보안원장은 "해킹뿐 아니라 내부통제 미흡으로 인한 정보 유출 등 개인(신용)정보 관련 제3자의 보안 사고가 금융회사의 중요한 보안 리스크로 이어졌다"며 "보험-GA 정보보안 협의체를 통해 보험 회사의 관리가 자칫 소홀할 수 있는 제3자 업무 영역까지 금융권의 보안 강화를 체계적이고 종합적으로 지속 지원해 나갈 것"이라고 밝혔다.

2026.08.26 13:06김기찬 기자

AI 보안기업 에버스핀의 성장 공식 '고객이 고객을 만든다'

인공지능(AI) 기반 사이버 보안기업 에버스핀이 에버세이프(웹)·페이크파인더 등 해킹·피싱 방지 솔루션으로 국내를 넘어 일본·인도네시아를 비롯한 해외로 시장 저변을 확대하고 있다. 에버스핀은 국내 은행·증권·보험 분야에서 70여 개 금융사를 고객으로 확보하고 있다. 일본에서도 SBI그룹과 설립한 현지 합작법인을 통해 70여 개 고객사를 확보했다. 최근에는 인도네시아에서도 금융사를 중심으로 고객 기반을 확대하고 있다. 에버스핀은 이 같은 성장의 핵심을 '기술력과 고객 레퍼런스의 선순환'으로 설명한다. 높은 신뢰성과 안정성이 요구되는 금융보안 시장에서 기존 고객의 실제 도입 경험이 또 다른 고객의 선택으로 이어지고 있다는 것. 김정원 에버스핀 영업본부장은 “보안기업의 가장 강력한 영업 자산은 결국 실제 제품을 사용하고 있는 고객”이라며 “에버스핀은 기술에 만족한 고객이 새로운 고객에게 신뢰의 근거가 되고, 그 고객이 다시 새로운 레퍼런스가 되는 선순환 구조를 만들어 왔다”고 설명했다. 에버스핀의 성장 공식은 해외에서 그대로 재현되고 있다. 국내 금융권에서 검증된 기술과 레퍼런스를 기반으로 일본에서 70여 개 고객사를 확보했다. 최근에는 인도네시아 금융시장에서도 고객을 늘리며 해외 사업을 확대하고 있다. 김 본부장은 “국내에서 검증된 기술이 고객을 만들었고, 그 신뢰가 일본과 인도네시아에서도 다시 고객을 만드는 패턴이 이어지고 있다”며 “시장과 언어는 달라도 결국 고객이 선택하는 포인트는 검증된 기술과 성공 사례”라고 말했다. 에버스핀은 기업공개(IPO)를 계기로 이 같은 성장 모델을 더욱 확대한다는 방침이다. 국내에서는 금융을 넘어 공공·국방·커머스·엔터프라이즈 시장으로 영역을 넓히고, 해외에서는 이미 진출한 일본과 인도네시아를 표본 삼아 아직 진출하지 않은 수많은 나라로 확장하는데 속도를 낼 계획이다. 좋은 기술이 고객을 만들고, 만족한 고객이 다시 새로운 고객을 만든다. 국내 금융 약 70개사에서 일본 약 70개사, 그리고 인도네시아로 이어진 에버스핀의 성장 공식이다.

2026.08.25 14:03주문정 기자

앨라배마주 법무장관, 샘 알트먼 CEO 소환장 발부…허깅페이스 해킹 사태 조사

미국 앨라배마주 법무장관이 오픈AI와 샘 알트먼 최고경영자(CEO)를 상대로 공식 조사에 착수했다. 이번 조사는 발생한 인공지능(AI)의 무단 네트워크 침투 및 허깅페이스해킹 사건과 관련해 오픈AI의 안전 관리 책임 여부를 따져보기 위한 조치다. 25일 앨라배마주 법무장관실은 오픈AI에 소환장을 발부하고 관련 문서와 데이터 제출을 요구했다고 밝혔다. 이번 조사는 오픈AI가 지난 7월 공개한 실험용 AI 모델이 적절한 통제와 감독 없이 여러 컴퓨터 네트워크에 무단 접근한 뒤 다른 AI 기업을 대상으로 수일간 이어진 해킹에 연루됐다는 의혹을 배경으로 한다. 앞서 앨라배마주는 이달 초 여러 주(州) 법무장관들과 함께 오픈AI에 투명성과 책임 강화를 요구하는 공동 서한을 발송했다. 해당 서한에는 허깅페이스 해킹으로 이어진 것으로 지목된 AI 실험을 즉각 중단하고 안전하고 통제된 방식으로 운영할 수 있다는 점을 입증할 때까지 관련 테스트를 재개하지 말 것을 요구하는 내용이 포함됐다. 앨라배마주 법무장관실은 이번 조사에서 오픈AI가 주(州) 소비자보호법인 '기만적 거래행위 방지법'을 비롯한 관련 법규를 위반했는지 여부를 집중적으로 살펴볼 계획이다. 소환장에는 오픈AI의 AI 모델 개발·운영 과정, 안전성 검증 절차, 내부 통제 체계, 사고 대응 기록 등 사건과 관련된 모든 자료를 제출하라는 요구가 담겼다. 이번 조사는 AI 기업의 책임성과 안전성 확보를 둘러싼 미국 내 규제 논의가 확대되는 가운데 이뤄졌다. 특히 AI 모델이 자율적으로 사이버 공격에 활용될 가능성이 현실화했다는 우려가 제기되면서 연방정부와 주 정부 차원의 감독 강화 움직임도 이어질 전망이다. 스티브 마셜 앨라배마주 법무장관은 "이번 AI 연구소 유출 사건은 인공지능에 대한 미국인들의 우려가 더 이상 이론적 위험이 아니라는 점을 보여줬다"며 "기업과 소비자가 직면한 위협의 실체를 규명하고 통제를 벗어난 AI가 초래할 수 있는 위험을 조사할 것"이라고 밝혔다. 이어 "주 정부는 소비자를 보호하는 동시에 혁신과 미국의 글로벌 경쟁력을 유지할 수 있는 균형점을 찾아야 한다"고 강조했다.

2026.08.25 09:23남혁우 기자

과기정통부·KISIA 주최 CTF 대회 성료…'Trezor' 팀 우승

과학기술정보통신부(과기정통부)와 한국정보보호산업협회(KISIA)가 차세대 사이버보안 인재 발굴을 위한 경진대회가 성황리에 마무리됐다. 과기정통부 및 KISIA는 차세대 사이버보안 인재 발굴을 위한 '2026 KISIA 정보보호 경진대회' 본선이 지난 18일 서울 코엑스 마곡 르웨스트에서 성공적으로 마무리됐다고 20일 밝혔다. 이번 대회는 전국 대학생들이 팀을 이뤄 해킹 방어 실력을 겨루는 CTF(Capture The Flag) 방식으로 열렸다. CTF는 출제된 문제를 풀어내고 특정 문자열(플래그)을 찾아 입력하면 되는 형식의 대회다. 총 163개 팀 450여명이 참가했다. 약 6.5대 1의 경쟁률이다. 이 중 상위 25개 팀만 본선 무대에 올랐다. 본선 대회는 ▲시스템 해킹 ▲리버싱 ▲포렌식 등 다양한 분야를 아우르는 고난도 문제가 출제됐다. 실시간으로 순위가 뒤바뀌는 접전이 이어졌고, 대회 종료 직전까지 우승팀을 예측하기 어려울 만큼 치열했다. 우승(최우수상)은 'Trezor' 팀이 차지했다. 우승 팀에는 과기정통부 장관상과 상금 500만원이 수여됐다. 우수상은 '순대국좋아하는슝슝이' 팀이, 장려상은 'realsungsFanclub' 팀이 차지했다. 우수상에는 상금 300만원, 장려상에는 200만원이 수여된다. 김진수 KISIA 회장은 "이번 대회를 통해 협력과 도전정신을 바탕으로 고도화되는 보안 위협에 대응해 나갈 차세대 보안 인재의 역량을 엿볼 수 있었다"라며 "KISIA는 이같은 젊은 인재들이 산업 현장과 자연스럽게 연결될 수 있도록 민·관·학을 잇는 협력 다리의 역할을 충실히 수행하겠다"고 말했다.

2026.08.20 15:57김기찬 기자

[기자수첩] 해킹 올림픽 '데프콘 2026'이 보여준 것

'해킹 올림픽'으로 불리는 세계 최고 권위 해킹 대회 '데프콘(DEF CON) CTF 2026'이 최근 막을 내렸다. 그런데 본선 참가자 사이에서 한 가지 소문이 돌고 있다. 1위를 차지한 팀 '블루워터(BlueWater)'가 5만달러(한화 약 7000만원)에 달하는 AI 토큰을 사용했다는 것으로, 막대한 금액의 토큰이 1위를 차지하는데 큰 영향을 줬다는 것이다. 이에 대해 1위 팀 소속의 한 참가자는 SNS에 "명확히 하자면 이번 데프콘 CTF에서 토큰에 5만달러를 쓰지는 않았다. 이보다 적게 지불했지만 금액은 공개할 생각은 없다. 단순 추측이더라도 소문을 퍼뜨리지 말아 달라"고 밝혔다. 데프콘 본선 참가자들은 1위 팀이 5만달러까지는 아니라도 적지 않은 금액을 투입했을 것으로 보고 있다. 이에, 후원 없이 사비로 토큰을 사용했고, 인력도 한참 모자란 팀은 상대적으로 고득점을 노리기 어려운 환경이었다는 볼멘 소리도 나왔다. 그렇다고 데프콘 CTF가 오로지 '쩐의 전쟁'이 된 건 아니다. 2위를 기록한 한국 팀 '0x4b52'는 30여명의 순수 한국인으로만 구성, 비교적 적은 인원으로 구성됐고 토큰도 그리 많이 사용하지 않았지만 2위를 했다. 7위로 대회를 마친 '진따비스(Jinddabi's)' 팀 소속 참가자는 "1위를 한 블루워터 팀이 막대한 AI 토큰을 사용했다는 얘기를 나도 들었다. 누군가는 토큰이 부족했을 수도 있고 누군가는 적당했을 수도 있다. 하지만 한 가지 확실한 점은 토큰을 많이 사용했다는 것 자체가 이미 고도의 질의와 프롬프트를 운용할 수 있는 사람이고, 실력 있는 사람이다"면서 "진따비스 팀도 인원이 100명으로 많은 인원이었는데 각 인원이 최대 토큰을 사용했으면 못해도 3등 안에 들었어야 했는데, 토큰 사용량이 순위와 비례하지는 않았다"고 짚었다. 이어 그는 그는 "토큰을 많이 사용할 줄 알고, 잘 활용하는 사람들이 상위권을 차지했다고 생각한다"며 "과거에는 인간이 해킹 기술을 얼만큼 많이 알고 있고 잘 활용하는지가 데프콘 CTF의 상위 성적을 거둘 수 있는 요인이었다면, 지금은 LLM을 얼마나 잘 다루느냐가 관건이 된 시대다"고 말했다. 블루워터 팀 소속이라고 밝힌 한 참가자는 SNS에서 LLM이 일부 기술 장벽을 낮췄지만 팀 간 기술 차이를 없앤건 아니라고 생각한다면서 "우리가 우승할 수 있었던 가장 큰 이유는 오랜 세월 데프콘 CTF에 참가해 온 베테랑 멤버들이 있었고, 그들이 축적한 경험과 지식, 판단력, 대회에 대한 이해가 유리하게 작용했다"고 진단했다. 이어 그는 LLM이 팀 간 기술 차이를 일부 완화했지만 LLM으로 완전히 대체되지는 않았다면서 "LLM은 기술적인 업무의 모습을 바꿀 수는 있지만, 경험, 지식, 판단력을 무의미하게 만들지는 않는다"고 강조했다. 다른 참가자도 "상위 팀들은 챗GPT 계정을 통합하는 등 토큰을 최대치까지 공격적으로 사용했다. 하지만 이전에 더 잘했던 사람들도 LLM이 등장한 후에도 더 잘했으며, 그들이 많은 문제를 해결하고 있다. '토큰 맥싱'은 토큰 맥싱일 뿐"이라고 말했다. 이들의 의견을 종합하면 LLM이 데프콘 CTF 풍경을 크게 바꾸어 놓은 것은 부정할 수 없는 사실이다. 이 과정에서 막대한 토큰 비용과 인력 및 자본력의 차이가 불평등한 출발선을 만든다는 불만과 회의론이 나오는 것도 충분히 이해할 수 있는 대목이다. 그러나 기술적 장벽이 낮아진 환경 속에서도 승패를 가른 결정적 요인은 결국 AI를 효율적으로 운용하는 고도의 프롬프트 기술과 오랫동안 축적된 베테랑들의 경험, 그리고 냉철한 판단력이었다. 데프콘 CTF가 나아가야할 방향성은 이미 정해졌다. LLM이라는 강력한 도구를 얼마나 깊이 이해하고 유연하게 다룰 수 있느냐가 새로운 경쟁력이 되는 시대가 도래했다.

2026.08.20 15:27김기찬 기자

케어링-신한은행, 요양보호사 대상 보이스 피싱 예방 교육

케어링(대표 김태성)은 신한은행과 협업해 케어링 소속 요양보호사를 대상으로 금융 사기 예방 교육을 실시했다고 20일 밝혔다. 이번 교육은 서울특별시와 신한금융그룹이 공동 주최하는 '제5회 피노베이션 챌린지' 활동의 일환으로 추진됐다. 최근 AI 기술을 악용한 신종 금융 범죄가 고령층을 대상으로 급격히 증가함에 따라, 디지털·금융 취약 계층의 이해도를 높이고 요양보호사들의 피해를 사전에 예방하고자 기획됐다. 교육은 지난 14일 서울시 당산1동 주민센터에서 신한은행 직원들의 참여 하에 진행됐다. 프로그램은 ▲최신 AI 보이스 피싱 수법 분석 ▲스미싱 문자 식별법 ▲피해 발생 시 즉각 대처법 ▲금융 사기 예방 앱 활용법 등 실전 사례 중심으로 구성됐다. 아울러 케어링은 요양보호사의 모바일 AI 앱 서비스 이해도와 활용도를 높이기 위해 실생활에 유용한 AI 정보 검색법과 생성형 이미지 활용법, 올바른 이용 수칙 등을 추가 교육했다. 신한은행 관계자는 “실제로 시니어 케어 현장에 종사하고 계신 분들에게 맞춤형 금융 안전 교육을 제공함으로써 피해 예방에 실질적인 도움을 드릴 수 있어 매우 뜻깊다”며 “앞으로도 다양한 기업 및 기관과 협업해 금융 사기 예방 인프라 확대를 지속해 나갈 예정”이라고 했다. 김태성 케어링 대표는 “이번 교육을 통해 요양보호사분들의 AI에 대한 높은 관심과 배움의 열정을 직접 확인할 수 있었다”며 “앞으로도 케어링 소속 요양보호사라면 누구나 맞춤형 교육을 받을 수 있도록 다양한 배움의 기회를 마련하겠다”고 밝혔다.

2026.08.20 14:15백봉삼 기자

에버스핀, 매출 54.5%↑·영업익 9.7배·순익 5.7배…IPO 잰걸음

'매출 54.5%↑·영업익 9.7배·순익 5.7배' 인공지능(AI) 기반 사이버보안 기업 에버스핀(대표 하영빈)이 지난해 기록한 경영성과다. 올해 기업공개(IPO)를 앞두고 에버스핀의 삼일PwC 출신 공인회계사인 조병현 CFO(전무)가 에버스핀의 성장성과 수익구조·재무 건전성을 회계·재무 전문가 관점에서 설명했다. IPO를 위해 금융감독원이 지정한 삼일회계법인의 감사를 받은 에버스핀의 2025년도 감사보고서에 따르면 매출은 132억원대로 전년 보다 54.5% 증가했다. 영업이익은 전년 5억원대에서 9배 이상 증가한 49억원대를 기록했다. 에버스핀은 수익성 개선 요인으로 매출 성장에 비해 비용 증가가 제한되면서 영업레버리지 효과를 꼽았다. 에버세이프(웹)·페이크파인더 등 해킹·피싱방지 솔루션 매출이 일회성으로 끝나는 게 아니라 구독형 서비스로 이뤄져 있기 때문에 매출이 늘어날수록 더 큰 이익으로 이어지는 구조이기 때문이다. 당기순이익 성장세는 더욱 두드러진다. 2024년 12억 8700만원이었던 당기순이익은 2025년 73억 8000만원으로 5배 이상 증가했다. 당기순이익률 역시 55.9%까지 상승했다. 높은 순이익률은 본업의 수익성 개선과 함께 일본 합작법인의 실적 성장에 따른 지분법이익이 반영된 결과다. 자본총계 역시 2025년 말 기준 409억 2700만원으로 견조했다. 2024년 328억 3800만원에서 81억원 가량 늘어나며 전년 대비 약 24.6% 증가했다. 유동성 측면에서도 안정적인 재무구조를 보였다. 2025년도 감사보고서에 따르면 에버스핀은 보통예금 60억 4900만원과 정기예금 116억원을 보유한 것으로 나타났다. 총 176억 4900만원 규모다. 유동자산은 약 252억원으로 유동부채 약 69억원의 3.7배에 이른다. 유동비율은 약 365.5%를 기록했다. 영업활동현금흐름도 플러스를 기록해, 높은 수익성이 실제 영업을 통한 현금 창출로 이어지고 있음을 시사했다. 에버스핀이 보유한 사옥 역시 300억원 이상의 시장가치를 지닌 자산으로 평가되고 있어, 풍부한 유동성과 보유 부동산이 회사의 재무 건전성을 뒷받침하고 있다는 설명이다. 조병현 에버스핀 CFO는 “기업이 빠르게 성장하는 과정에서는 투자유치·해외법인 확대·지분법이익 등 다양한 재무적 변화가 동시에 발생하기 때문에 감사보고서의 개별 숫자만으로 기업을 평가하면 성장 원인과 수익구조를 제대로 파악하기 어렵다”며 “IPO를 준비하는 시점에서 성장성과 수익구조·재무건전성을 회계·재무 전문가 관점에서 더욱 정확하게 설명할 필요가 있다고 판단했다”고 말했다. 조 전무는 이어 “매출보다 영업이익이 빠르게 증가하고 당기순이익 역시 큰 폭으로 확대되는 동시에 자본 총계도 꾸준히 증가하고 충분한 유동성도 확보하고 있다”며 “외형 성장과 수익성이 크게 확대되는 가운데 견조한 재무건전성도 유지하고 있다는 점이 2025년 실적에서 주목할 부분”이라고 설명했다. 해외사업도 주요 이익 성장축으로 자리 잡았다. 2025년도 감사보고서에 따르면 일본 매출은 전체 매출의 약 37.1%까지 확대됐다. 에버스핀은 SBI그룹과 설립한 현지 합작법인을 통해 현재 일본에서 70여 개 고객사를 확보했다. 에버스핀은 고객 기반이 지속해서 확대되고 있어 올해에는 해외 매출이 차지하는 비중도 더욱 높아질 것으로 내다봤다. 일본 합작법인의 이익이 증가하면서 지분 30%를 보유한 에버스핀은 약 20억원의 지분법이익을 인식했다. 일본 사업은 본사 로열티 매출과 합작법인의 지분법이익이라는 두 경로를 통해 실적에 기여하는 수익구조를 갖췄다. 인도네시아 역시 시장 진입의 성과가 나타나고 있다. 초기 금융시장 개척과 고객 확보 단계를 거쳐 현지 고객사가 확대됐다. 올해 들어서는 현지 법인이 자체적인 이익을 창출하는 단계에 진입했다. 본사의 추가 자금 지원 필요성도 크게 낮아졌다는 설명이다. 조 전무는 “재무적 관점에서 좋은 성장은 단순히 매출이 늘어나는 것이 아니라 매출 성장이 더 큰 이익 증가로 이어지고, 해외시장에 대한 투자가 다시 수익으로 돌아오는 것”이라며 “2025년부터 이러한 변화가 에버스핀의 숫자에서 본격적으로 나타나기 시작했다”고 말했다. 이어 “2026년에는 일본의 성장세와 함께 인도네시아도 흑자 전환하면서 글로벌 사업의 이익 기여도는 향후 더욱 높아질 것으로 기대한다”며 “2026년도 실적 역시 향후 실적 발표를 통해 구체적인 숫자로 설명하겠다”고 밝혔다. 조 전무는 또 “국내외 사이버보안 업계를 놓고 봐도 이 같은 성장성과 수익성을 동시에 달성하고, 해외사업까지 본격적인 수익 창출 단계에 진입한 사례는 흔치 않다”며 “높은 성장성과 수익성, 해외사업의 이익 기여 확대, 재무 건전성이 함께 나타나고 있다는 점은 IPO 과정에서 에버스핀의 기업가치를 평가하는 데 중요한 요소가 될 것”이라고 말했다. 에버스핀은 이 같은 실적을 바탕으로 IPO 준비에 속도를 내고 있다. 특수관계인을 포함한 최대주주 지분율도 안정적인 수준을 유지하고 있어, IPO 이후에도 경영권 안정성을 유지할 수 있는 기반을 갖추고 있다는 설명이다.

2026.08.19 12:16주문정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성 파운드리, HBM4 확대 총력…4나노 캐파 절반이 '베이스 다이'

젠슨 황 "GPT-6 아스트라, AGI 시대 열었다…GPU 10만개 투입"

'국내 1호 게임학 박사 배출' 상명대, AI·시스템 공학 품은 실무 인재 양성

[AI 고속도로] 공공 클라우드 외산 문턱 낮아지나…국내업계 "역차별 없어야"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.